《电子凭证应》PPT课件.ppt
《《电子凭证应》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《电子凭证应》PPT课件.ppt(71页珍藏版)》请在三一办公上搜索。
1、電子憑證應用v1.0,臺大計中資料管理師 許凱平,http:/,台大首頁,教職員資訊服務網finfo/,/,大綱,電子憑證簡介 自然人憑證介紹 在電子郵件的應用 政府服務應用 結合校務行政系統的應用 簡易故障排除,什麼是電子憑證(電子證書),簽章過的電子文件畢業證書:畢業生姓名 校印 日期 文號學校電子簽章(畢業生姓名 日期 文號)自然人憑證內政部簽給自然人的電子證書(印鑑證明)證明此人跟一個數字(公鑰)的特殊關係,電子簽章法:目標與精神,目標完整:防止資料在傳送過程遭篡改偽造身分認證:確認交易對象真正身分不可否認性:避免交易完成事後否認精神:當事人約定 防止數位落差必須提供人工作業和書面的服
2、務,效益:無紙化,哪一些文件可改用電子文件書面文件得以電子文件為之(4)書面文件之原本或正本得以電子文件為之(5)書面文件之法定保存,得以電子文件為之(6)簽名或蓋章得以電子簽章為之(9)效益真正的無紙化,不用印出來蓋章了!,什麼是電子簽章,電子簽章:指依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者 電子簽章法第二條第二項數位簽章:指將電子文件以數學演算法或其他方式運算為一定長度之數位資料,以簽署人之私密金鑰對其加密,形成電子簽章,並得以公開金鑰加以驗證者 電子簽章法第二條第三項,數位簽章,Bob,Alice,clchen,簽章,請假單,驗章,非對稱式加解密
3、系統,Key Pair公鑰 Public Key+私鑰 Private Key知道公鑰無法推出私鑰加密公鑰加密,能且只能用私鑰解密備份私鑰,否則有加密資料無法解開的問題簽章私鑰簽章,公鑰驗章沒有私鑰無法假造可通過公鑰驗證的簽章,x備份,RSA加密演算法,隨意選擇兩個大的質數p和q,p不等於q,計算N=pq。選擇一個大於1小於N的自然數e,e必須與(p-1)(q-1)互質。用以下這個公式計算d:d e 1(mod(p-1)(q-1)將p和q的記錄銷毀。,Key Genp=17,q=11,N=187Phi=(17-1)(11-1)=160Factor(phi)=25*5E=3,7,11,let e
4、=7d*e=1(%phi),7d=160*i+1161=7*23,d=23Public Key PU(7,187)公布之Private Key PR(23,187)妥善保存磁片+軟體保護晶片卡+PINPGP,公鑰加密/私鑰解密M N,M is message,ex.M=72(明文)C=Enc(72,7,187)=727%187=30(密文)M=Dec(30,23,187)=3023%187=72(明文),私鑰簽章/公鑰驗章M N,M is message,ex.M=72(明文)C=Enc(72,23,187)=7223%187=183(簽章值)M=Dec(183,7,187)=1837%187
5、=72(驗章),M:Message(明文)C:Cipher(密文),與傳統簽章比較,簽章印鑑證明簽章:墨水滲透進紙張的纖維,成為文件的一部份雙正本,正副本,法院公證,存證信函比對數位簽章登錄公鑰計算簽章值:電子文件*私鑰存證驗章:電子文件*公鑰,電子簽章,數位簽章應依一定之程序製作始生效力(10)憑證機構應製作及公布憑證實務作業基準(11)有效的電子簽章由管理機構認可之憑證機構CA,Certificate Authority 使用憑證機構簽發的公開金鑰憑證未超過有效期限及使用範圍經驗證記載的內容無誤,Bob,政府機關公開金鑰基礎建設GPKI,Government PKI,政府憑證總管理中心,行
6、政院,研考會,憑證推行小組,內政部憑證管理中心,PKI&PMI電子化服務的基礎,PKI 公鑰憑證(身分憑證)Public key Infrastructure 身份證書 身份證 印章CA,RA 由政府統一負責PMI 屬性憑證(資格憑證)Privilege Management Infrastructure屬性證書 在職證明 在學證明 各機關需要做的是PMI公務員憑證(準備中),認證(authentication)我是誰?常見機制:帳號密碼授權(authorization)我能做什麼?常見機制:多組帳號密碼改善機制:單一簽入(single login)想像成有一個大表格,註明何人能做何事簽章(s
7、ignature)事情是我做的帳號密碼無法有效簽章,認證 授權與簽章,clchen,IC 卡,達成讓個人安全保存私鑰之目標IC 卡的記憶體儲存金鑰對及相關資訊IC 卡的 CPU執行金鑰對相關運算IC 卡是個人專屬、無法讀出私鑰的電腦IC 卡不易複製金鑰對的使用不只是權利(權力)也是義務,常見的晶片卡,晶片卡自然人憑證(Citizen Digital Certificate)金融卡 信用卡健保卡悠遊卡自行發卡Software Key:PGP,自然人憑證,idno:Citizens ID Number,讀卡機,Smart Card,Web Server Process,CryptoDLL,Inte
8、rnet,Web App,CSP,Driver,安裝,系統需求作業系統:Win2000,XP,2003,and Vista 瀏覽器:IE6,IE7安裝讀卡機及其所附驅動程式WinXP可以讓作業系統自己找,讀卡機選購,價格大約 99500元間附加功能金融晶片卡WebATM二代金融卡功能(有鍵盤跟螢幕)需軟體配合讀取iCash卡餘額,Image from easyatm,Chip&Pin Assumptions,Solution Providers Responsibility沒有人可以複製晶片卡Users Responsibility收好自己的晶片卡,不將PIN跟別人講Reasoning我不跟別
9、人講,別人就不知道我的PIN收好自己的晶片卡,不將PIN跟別人講就可以確保自己的安全別人撿到我的晶片卡,不知道我的PIN,沒辦法假冒我別人如果知道了我的PIN,沒有我的晶片卡沒辦法假冒我如果有人有我的晶片卡,又知道我的PIN,就可以假冒我,Image from nist,Plz Enter Pin in Card Reader!,1234,Image from easyatm,1234,Pin will not leak!,Nothing at all,“dummy”card reader,“smart”card reader,TEMPSET,CSP:Cryptographic Service
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子凭证应 电子 凭证 PPT 课件

链接地址:https://www.31ppt.com/p-5554987.html